Portsuz Rat Oluşturma

G4RIB4N REIS

Kıdemli Üye
19 Eyl 2015
3,977
9
ANGARA
Arkadaşlar bu olay için sık sık yardım merkezine konu açılıyor detaylı bir biçimde sebebi ile anlatayım sizlere.

Öncelikle sizler rat için port açmak zorundasınız. Sebebi şudur.

Modem Ip adresi ne gelen bağlantının sizin bilgisayarınıza yönlendirilmesi için bu gereklidir.

Şöyle ki;

212.xxx.x4x.xxx ip adresi server olsun

81.xx.x5x.xx ip adresi de client olsun


Server = Ratı yiyen kişi
Client = Ratı atan kişi


Client : Örneğin = spynet, darkcoment, hakkops rat olabilir.

Programımızı açtıktan sonra bir adet server oluşturuyoruz.

"server.exe"

Serveri yiyen kurban'ın bilgiayarına uzaktan erişim sağlamak için serveri doğru hazırlamak gerekiyor.

Sabit IP : Modemlerinizi her açıp kapattığınızda yeni bir ip adresi alırsınız. Bu ip adresleri bölgesel olarak dağıtılmaktadır. Ip adreslerinizi sabitlemeniz için internet sağlayıcınıza gitip ufak bir fark ücreti ödeyerek ip adresinizi sabit tutabilirsiniz. Lakin bunu para ödemeden yapmak da mümkün, sadece biraz uğraş istiyor.

Duckdns yada no-ip ile sabit bir ip adresi oluşturuyoruz.

Bunu serverimize bağlantı noktası olarak ekliyoruz.

örn: 212.xxx.x4x.xxx serveri cliente bağlanmak için 81.xx.x5x.xx adresini kullanacak lakin modemde dahi portlar vardır. 21 modem portu olarak adlandırılır 80 arayüz gibi birçok port da modemin kendi içerisinde vardır. genelde 1064 portu tercih edilir.


Saldırgan serveri hazırlarken statik ip adresi kullanırsa (81.xx.x5x.xx) modemi kapatıp açtığında bu adres değiştiği için kurban'ına erişemeyecektir. Saldırgan serveri oluştururken sabit ip adresi kullanırsa (******.duckdns.com) bu ne olursa olsun programla birlikte modemin ip adresini gösterecek ve bu ip adresi doğrudan siz modemi kapatıp açsanız dahi sizin için sorun oluşturmayacaktır.

Şimdi gelelim port meselesine;

Modeme birden fazla kullanıcı bağlanabilir. Bu sebeple kendi içlerinde bu kullanıcılar da ip adresleri alır. (192.168.1.**, 192.168.2.** gibi) Bu adresler de her modem açılıp kapatıldığında değişir. Bunun için modeme mac = ip adresi ilişkisi kurmalısınız.

Mac adresi = Bilgisayar, telefon vs. Ayırmak için kullanılır.

Modeme gelen bağlantıyı mac adresine yönlendirmek için ip adresi kullanacağız, modeme gelen kurbanı saldırgana göndermek için port kullanacağız. Hemen Toparlayayım :)

Kurban > Modem > Modem içerisindeki port > Kullanıcı ip adresi

Kurbanımız modemimize bağlanacak, modemimiz kurbanımızı bize getirecek, biz de bu kurbana erişebilmek için port kullanacağız.

Söylediklerimi anlamayanlar olacak örneklerle açıklayayım birde :D

Modem = Ev
Kurban = Misafir
Saldırgan = Ev sahibi
İp adresi = İl, ilçe, mahalle
Port = Cadde, sokak, apt. no


Ev (modem) sahibi kurbana ulaşmak için ona ev adresini (ip adresi) verecek, gelen misafir adresteki hangi bina kaçıncı kat vs. sorular soracak (port) bu bilgiler ile misafir eve gelmiş bulunacak.

Misafire hangi daire olduğunu söylemezseniz sizlere ulaşamaz öyle değil mi ? ;)

Port işte bu sebeple gereklidir, portsuz rat olması çok zor bir ihtimal. Çünkü rat portsuz olduğu zaman gerekirse bilgisayarın kendisi modem olsun yine de o dosyayı okuyabilmesi için port gereklidir.


Bu sebeple artık portsuz rat için konu açmıyoruz :D
 

syCode

Yeni üye
8 Ocak 2017
38
0
EasTanbLue
Peki Kali Liuz kullanıyorsak port gereklimi diğer ağlar içinde ? Aynı ağdayız diyemi kafamıza göre port veriyoruz Kali'de
 

Socialmm

Katılımcı Üye
8 Ocak 2017
854
1
web üzerinden iletişim kuran veya vds üzerinden iletişim kuran ratlar yapılabilir teamviewer mesela vds üzerinden iletişim kurar portsuzdur ?
 

gharmori

Uzman üye
6 Kas 2011
1,950
1
Andromeda G.
Bence bir rat için port açmak zorunlu olmasada olur şöyle ki teamwiever için karşıdakinin teamwieveri açıkken id yi şifreyi bize verdiği zaman biz onun masaüstüne port açmamıza gerek kalmadan erişiyoruz.onun yerine adam server.exe yi açtığında teamwiever yerine geçse ve arkaplanda gizlice id ve şifre bize iletilse yine aynı rat durumuna gelir port açma zorunluluğu olmadan adama dosyayı tıklattırarak direk erişir.Bunun için yeni programlanmış bir rat gerekli.Bu rata belirli bir ücret karşılığında üye olunacak ve bu üyenin rattan oluşturduğu server.exe onun tıklattırdığı kurbanın bilgilerini sadece üyeye iletecek.Teamwiever gibi sadece masaüstü olmayacak aynı rat işlemleride gerçekleşecek.FTP upload ile bu mümkün fakat rat sunucusunun kurucusu için yeni sunucular gerektirecek çünkü bütün üyelerinin users'larını ve kayıtlı bilgilerini tutacak sunucular lazım olacak.Bu sorunda kaydolan üyelerin ödediği para ile çözülür zaten.

Ki zaten bu aralar buna kafayı taktım ve küçük bir rat geliştirdim fakat özel üyelik yerine herkese açık üyelik var herkesin kurbanları tek bir ratta gözüküyor,eğer ben bu rata çok kafa yorup geliştirirsem darkcomet spynet'dende üstün özelliklerle donatırsam (içine özel crypter,flash belleğe,dosyalara bulaşma) + özel üyeliği koyup ücrette eklersem dünya genelinde çok tutar'mı yani uğraştığıma değer mi?
 
Son düzenleme:
29 Tem 2017
59
0
çok güzel makale eline koluna sağlık
__________________________________________
===================================
gittiğin yola inandıysan attığın adımlardan korkma.
 

0110

Uzman üye
3 Haz 2017
1,259
0
Bende port meselesini anlamıyordum.
Konuyu 2 defa okudum çok açıklayıcı ve yararlı olmuş.
Bilgilendirme için sağol. :RpS_thumbup:
Örnekte süper. (Asıl anladığım kısım) :puah

Söylediklerimi anlamayanlar olacak örneklerle açıklayayım birde

Modem = Ev
Kurban = Misafir
Saldırgan = Ev sahibi
İp adresi = İl, ilçe, mahalle
Port = Cadde, sokak, apt. no
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.